设为首页收藏本站language 语言切换
查看: 1623|回复: 1
收起左侧

华为认证:华为交换机如何处理arp类病毒

[复制链接]
发表于 2015-1-20 14:04:15 | 显示全部楼层 |阅读模式
http://www.tklab.cn

华为认证:华为交换机如何处理arp类病毒


此种病毒造成的后果是计算机上学到网关的arp表错误,主要是网关的mac地址为非法的mac地址
解决方法如下:
1.在网关交换机上显示网关的mac地址
display interface vlan 10
Vlan-interface1 current state : UP
Line protocol current state : UP
IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 000f-e258-da97
Internet Address is 192.168.30.2/24 Primary
Description : HUAWEI, Quidway Series, Vlan-interface1 Interface
The Maximum Transmit Unit is 1500
2.在计算机上显示到网关的arp表项.会发现网关的mac地址不一致.
在vlan10下面的用户的arp表项为
3.修改pc到网关的正确的arp表
4.如果这样设置后,pc还是不能ping通网关.那么三层网关设备到pc的arp表也出现错误.
以交换机为例
[quidway]display arp
IP Address    MAC Address    VLAN ID Port Name    Aging Type
192.168.30.1    0010-5ce5-f490 1     Ethernet0/13     20     Dynamic
--- 1 entry found ---
[quidway]arp static 192.168.30.1 0010-5ce5-f485
这样就基本可以解决此类问题
欢迎大家继续关注hcie培训的网站,希望大家能从泰克的网站学到更多的知识。



发表于 2015-1-27 11:03:21 | 显示全部楼层
三层上把IP-MAC绑定
沙发 2015-1-27 11:03:21 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-2 21:22 , Processed in 0.057202 second(s), 14 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表